SSL証明書とは
SSL証明書(SSL Certificates)はサーバー証明書とも呼ばれ、ウェブサイトのHTTPS化を実現し、ウェブサイトを信頼できるものにし、ハイジャック、改ざん、盗聴を防ぎ、安全に暗号化します。SSL証明書は、クライアントブラウザとWebサーバーの間にSSLセキュリティチャネルを確立し、送信されるデータを暗号化して隠蔽します。データの送信中に変更されないこと、つまりデータの完全性を確保します。SSL証明書には有料のものと無料のものがあります通常、個人や中小企業がウェブサイトを構築する場合は無料SSL証明書を採用します。企業が自社の情報を強調したい場合は、有料の高度なEV型証明書を申請できます。 SSL証明書の分類: SSL証明書は簡単にDV SSL証明書に分類できます、OV SSL証明書、EV SSL証明書三種類。DVは Domain Validationの略称です。DV SSL証明書とは、WebサイトのDomain所有権のみを検証する簡易型SSL証明書を指します。DV SSL証明書はWebサイトの送信情報を暗号化することしかできず、サイトサーバーの真正な身元を検証することはできません。DVの利点は価格が安く、申請が迅速で、数分で審査が完了することです。対象ユーザー:中小企業向けウェブサイト、中小規模ECサイト、メールサーバー、個人サイトなどOVOrganization Validationの略で、日本語では組織認証SSL証明書、または企業SSL証明書と呼ばれ、ウェブサイト運営企業の実在性を確認する必要がある標準的なSSL証明書を指します。この種の証明書は、ウェブサイト情報の暗号化だけでなく、ユーザーにサイトの実在性を証明することができます。対象:企業サイト、ECサイト、証券、金融機関EVExtended Validationの略称です。EV SSL証明書は、世界的に統一された厳格な身元確認基準に従って発行されるSSL証明書を指し、現在世界で最高レベルのSSL証明書です。EV SSL証明書が導入されたウェブサイトにアクセスすると、ブラウザのアドレスバーが緑色に表示されます。金融決済、オンラインバンキングなどの分野で多く使用されています。対象:銀行、保険、金融機関、企業ウェブサイト、Eコマースサイト
宝塔パネルでのSSL証明書設定チュートリアル
宝塔パネルは、無料のLet’s EncryptおよびTrustAsia証明書のワンクリック申請をサポートしています。TrustAsia証明書の有効期間は1年で、期限切れ後は再申請が必要です。Let’s Encryptの有効期間は3ヶ月で、宝塔パネルは期限前に自動的に更新します(ただし失敗する可能性があります。後述する宝塔SSL更新失敗の解決方法を参照してください。)宝塔パネルでのSSL設定手順
- 宝塔パネル管理画面にログインします。
- 左側ナビゲーションの「サイト」をクリックし、SSLを設定したいURLの後ろにある設定ボタンをクリックします。
- 表示されたページでSSLを選択し、必要に応じて宝塔SSLまたはLet’s Encryptの申請を選択します。
- 証明書の申請が成功したら、右上の「HTTPSを強制」をクリックします。
宝塔SSL証明書申請
宝塔SSL証明書を申請する場合、まず宝塔アカウントを登録してログインし、バインドする必要があります。自分で登録してログインした後、申請してください。宝塔無料SSL証明書はTrustAsia DV SSL CAで、国内腾讯クラウド和Alibaba Cloudドメイン登録後、この証明書を無料で申請することもできます。すでにお持ちの場合は、下図の他の証明書を直接選択し、証明書ファイルをテキストエディタで開いて内容を貼り付けて保存してください。 ヒント:上図のインターフェースが正常に表示されない場合は、右上の修復ボタン。Let’sEncrypt証明書申請
Let's Encryptの無料証明書の有効期間は3ヶ月です。デフォルトの宝塔パネルは自動的に更新を代行します。申請時にはファイル認証またはDNS認証のいずれかを選択できます。その他の証明書申請
その他の証明書は、自身が他の場所で申請または購入した証明書を宝塔パネルにアップロードして設定・インストールする場合に適用されます。方法は簡単で、証明書ファイル内の.keyファイルをテキストエディタで開き、内容をすべてコピーしてキーボックスに貼り付け、.crtファイルの内容を証明書ボックスに貼り付け、保存するだけです。 Naibaからのヒント:宝塔パネルでその他のSSLを選択した際にインターフェースが不完全に表示される場合は、右上の修復機能をクリックしてから再試行してください。
宝塔パネルSSL証明書の更新失敗の解決方法
Let's Encryptの無料証明書を申請した場合、3ヶ月ごとに更新が必要です。デフォルトでは宝塔パネルが自動的に更新を行いますが、更新時に以下の図のように発行失敗のメッセージが表示される場合があります:
発行失敗, あなたのドメインを確認できませんでした:SSL証明書の更新でこの問題が発生した場合、2つの解決方法があります:1、ドメインが対応するサイトにバインドされているか確認する
2、ドメインが正しくこのサーバーに解決されているか、または解決が完全に有効になっていないかを確認する
3、サイトでリバースプロキシを設定している場合、またはCDNを利用している場合は、まずそれらを無効にしてください
4、サイトで301リダイレクトを設定している場合は、まずそれを無効にしてください
5. 上記のチェックで問題がないことを確認した場合は、DNSプロバイダーの変更を試みてください。
方法一:強制HTTPSを一時的に無効化する
サイト設定のSSLセクションで、まずHTTPSを無効にし、再度更新を実行するだけで済みます。方法二:最新版に更新するかパネルを修復する
宝塔パネルの右上で、新版への更新またはパネルの修復を選択すると、通常はSSL証明書の更新失敗の問題も解決できます。以上が、宝塔でSSL証明書を設定・インストールする方法のすべてです。使用中に問題があれば、いつでもNaibaに相談する。
コメントは閉鎖されました
この記事のコメント機能は閉鎖されています。ご質問がある場合は、他の方法でお問い合わせください。